НОВИНИ

6 найгучніших витоків даних 2025 року — крипта, паролі та держдані

Аудіо версія новини

Слухати

У першій половині 2025 року світ побачив низку масштабних кіберінцидентів, які сколихнули криптобіржі, сервіси доставки, прокатні компанії та соцмережі. Деякі атаки стали можливими завдяки зламу сторонніх підрядників, інші — через цілеспрямований шантаж і витоки конфіденційної інформації. Mashable зібрав добірку найгучніших витоків.

Що сталося

Витоки даних залишаються однією з головних загроз у глобальному інтернеті. Mashable зібрав шість наймасштабніших інцидентів, які вже сталися цього року — і вони зачіпають мільйони користувачів по всьому світу.

Витік на Coinbase: десятки мільйонів викупу та підкуп співробітників

Найбільша криптовалютна біржа США Coinbase повідомила про злам, що зачепив майже 70 000 користувачів. Хакери викрали персональні дані: імена, адреси, телефони, фото документів, часткові номери соціального страхування та навіть історії транзакцій.

Особливо тривожним був метод злому: зловмисники підкупили іноземних працівників служби підтримки, які працювали за контрактом із компанією. Крім того, хакери вимагали десятки мільйонів доларів викупу. Замість цього Coinbase запропонувала $20 млн винагороди за інформацію про зловмисників.

Grubhub і Hertz: проблеми через сторонні сервіси

Сервіси Grubhub та Hertz стали жертвами атак через вразливості третіх сторін, з якими співпрацювали. У Grubhub витік зачепив як клієнтів, так і кур’єрів. У Hertz — через злам файлообмінника Cleo — хакери отримали дані про страхові випадки, медичну інформацію та платіжні карти.

Ці атаки показали, що навіть великі компанії передають ваші дані сервісам, про які ви ніколи не чули, і саме вони часто стають найслабшою ланкою.

LastPass — нова мішень хакерів

Після масового витоку в LastPass у 2022 році, який досі має наслідки, кібератаки на менеджери паролів зросли втричі. За даними Picus Security, 25% нового шкідливого ПЗ у 2025 році націлено саме на такі сервіси.

Злом одного менеджера для паролів тепер означає доступ до десятків чи сотень акаунтів користувача, що перетворює їх на «ключі від королівства» в очах хакерів.

AT&T, RockYou2024 і «перепаковані» дані

Хакери дедалі частіше використовують старі витоки, додаючи до них нову інформацію і повторно викладаючи в мережу. Так сталося з 86 млн записів клієнтів AT&T, які, за словами компанії, були частиною старого зламу Snowflake.

Схожий підхід був і у величезному витоку RockYou2024, де зібрали понад 10 млрд облікових записів, змішавши старі паролі з новими даними. Це ще раз доводить: те, що ви колись пережили злам, не означає, що все залишилось у минулому.

Потенційний витік на X (Twitter)

На хакерському форумі з’явилася пропозиція продати метадані сотень мільйонів акаунтів X, включно з електронною поштою, датами створення профілю, місцерозташуванням, колишніми нікнеймами тощо. Ці дані можуть бути використані для деанонімізації активістів і журналістів, особливо в авторитарних країнах.

Хоча компанія не підтвердила злам, дослідники змогли верифікувати частину інформації, що викликає серйозне занепокоєння.

DOGE і ризики централізації даних у США

Департамент урядової ефективності (DOGE) викликає підозри серед журналістів і чиновників. За даними NYT, DOGE встановив термінали Starlink у Білому домі, оминаючи офіційні канали. Також він, імовірно, має доступ до конфіденційних державних баз даних. Журналісти вказують, що DOGE просував використання компанії Palantir — відомої своєю співпрацею з військовими і спецслужбами — для централізації даних про американців.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Це перший у світі туалет, який перетворює відходи на добрива

02 Жовтня 2025, 19:01

НОВИНИ
225 кг вантажу за 1 годину в будь-яку точку світу — що відомо про новий космічний корабель

02 Жовтня 2025, 18:09

НОВИНИ
Ілон Маск одним твітом обвалив акції Netflix на $15 млрд — що сталося

02 Жовтня 2025, 17:07

НОВИНИ
У школах США найчастіше забороняють книги Кінга — чому

02 Жовтня 2025, 15:57

НОВИНИ
OpenAI оцінили у $500 млрд: компанія обійшла SpaceX і стала найдорожчою у світі

02 Жовтня 2025, 14:25

FOMO OFF
Фінансова грамотність і нонфікшн. Шукаємо корисне у розкритикованих книгах

02 Жовтня 2025, 13:33

НОВИНИ
$200 000 для технологій, що змінять хід війни: MITS Accelerator шукає українські defense-стартапи

02 Жовтня 2025, 13:00

НОВИНИ
Міра Мураті запустила інструмент, який спрощує створення й налаштування ШІ-агентів — ось як він працює

02 Жовтня 2025, 11:29

НОВИНИ
Ця людина вперше в історії досягла статків майже в $500 млрд

02 Жовтня 2025, 10:00

Хто ці люди
Дрон, що вражає цілі з точністю до метра, (не)залучені інвестиції та ребрендинг. Як за рік змінилися українські Humancreed, intelswift, Crosscheck, LifesaverSIM, Salesdep.ai та Norda dynamics

02 Жовтня 2025, 08:34